simmetria
02-10-2007, 01:29
Ho fatto una scansione con Avg Anti rootkit Free il quale ha trovato una voce in C:/Windows/system32/drivers/aurseewj.sys (un nome casuale)
Questa voce ho provato a cercarla ma non la trovavo (ovviamente) inoltre non la trovavo anche in modalità provvisoria.
Ho deciso di tentare l'eliminazione con AVG anti rootkit il quale ha riavviato il computer e mi ha confermato l'eliminazione.
Tuttavia rifacendo la scansione con lo stesso programma, mi ritrovava una voce nella stessa cartella eppure il file aveva un nome diverso (sempre casuale)
Ho provato ad effettuare una scansione con il programma da modalità provvisoria
ma non me lo consentiva diceva di riavviare..
Ora ho scaricato Sophos Anti Rootkit e Avira AntiRootkit
Il Sophos non trova nulla
Avira queste altre tre voci:
Value data mismatch : HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon -> parseautoexec
Hidden value : HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version -> version
Hidden value : HKEY_LOCAL_MACHINE\Software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\Version -> version
Le scansioni di questi ultimi due non le ho fatte da provvisoria...
Qualcuno mi dà una mano per favore?:help: :mc:
NB. Ho disabilitato il ripristino di sistema prima di scansionare ed eliminare.
NB2 uso AVG free edition - Zone Alarm - Spybot - Avg Anti Spyware - WinXp PRO SP2
Questa voce ho provato a cercarla ma non la trovavo (ovviamente) inoltre non la trovavo anche in modalità provvisoria.
Ho deciso di tentare l'eliminazione con AVG anti rootkit il quale ha riavviato il computer e mi ha confermato l'eliminazione.
Tuttavia rifacendo la scansione con lo stesso programma, mi ritrovava una voce nella stessa cartella eppure il file aveva un nome diverso (sempre casuale)
Ho provato ad effettuare una scansione con il programma da modalità provvisoria
ma non me lo consentiva diceva di riavviare..
Ora ho scaricato Sophos Anti Rootkit e Avira AntiRootkit
Il Sophos non trova nulla
Avira queste altre tre voci:
Value data mismatch : HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon -> parseautoexec
Hidden value : HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version -> version
Hidden value : HKEY_LOCAL_MACHINE\Software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\Version -> version
Le scansioni di questi ultimi due non le ho fatte da provvisoria...
Qualcuno mi dà una mano per favore?:help: :mc:
NB. Ho disabilitato il ripristino di sistema prima di scansionare ed eliminare.
NB2 uso AVG free edition - Zone Alarm - Spybot - Avg Anti Spyware - WinXp PRO SP2